RSS订阅
RSS订阅TT安全

趋利性病毒攻击已成网络最大危害

2008-9-25  选择字号:  | |
打印本文章

导读:专家们认为,这充分表明:趋利性病毒攻击已经成为当前计算机网络的最大危害。而当前杀毒技术已经很难适应互联网广泛应用时代的用户安全需求。

关键词:趋利性病毒 攻击 网络 危害 杀毒技术 安全需求 互联网

正在加载数据...

  计算机黑客们喜欢将被木马程序控制的电脑称之为“肉鸡”。对于黑客来说,这种“肉鸡”是没有秘密可言的,其中所有的内容黑客都可以轻而易举地调看。这样一只“肉鸡”如今在网上的叫卖价竟然只有区区0.1元。而这还仅仅是黑客们众多利用电脑病毒谋取利益方式中最没有技术含量的一种。专家们认为,这充分表明:趋利性病毒攻击已经成为当前计算机网络的最大危害。而当前杀毒技术已经很难适应互联网广泛应用时代的用户安全需求。

  记者从24日在京召开的“病毒防范现状与国际病毒防御技术最新发展趋势”高端研讨会上获悉,近两年来,随着“网游大盗”“熊猫烧香”“德芙”“QQ木马”“灰鸽子”等以盗取用户密码账号、个人隐私、商业秘密、网络财产为目的的木马病毒日益猖獗,一个以获利为核心的黑客培训、病毒制作、病毒加工、病毒贩卖、窃取信息等构成的灰色产业链,正严重危害着计算机用户的安全,传统杀毒软件固有的滞后被动防范病毒的缺陷再次暴露无遗,让全球反病毒产业不得不寻求防御思路的变革。

  记者从国家863计划“基于程序行为自主分析判断的实时防护技术”课题组召开的这次研讨会上了解到,过去的计算机病毒一个特点是“损人不利己”,病毒制作者并不指望从病毒的传播中得到实在的利益。但近年来全球病毒编写和制作者的目的有了根本性的改变,已经转向以获取利益为主要目的。编写病毒目的的改变,使得病毒从形式、传播方式、数量等方面均发生了根本性变化,出现了“自动加壳机”“自动免杀机”等自动化加工病毒工具,病毒制作开始“产业化”和“自动化”,甚至形成了“产、供、销”一条龙的灰色产业链。制作的病毒也呈现出隐蔽性、抗杀性、针对性、工具化和自动化生成变种、对用户的财产危害更大等新特点。

  人们不得不面对这样一个尴尬现实,几乎所有的计算机都配置了杀毒软件,但面临的病毒攻击却越来越猖獗。尽快实现反病毒技术的根本性变革,不仅是全球反病毒产业的共同课题和新的竞争焦点,更是计算机用户的迫切需求。

  可喜的是,我国反病毒技术变革思路已经走在了世界反病毒领域的前面。我国著名计算机反病毒专家刘旭,深刻分析了当前国际国内病毒技术最新特点后,提出了尽快研制以程序行为自动监控、程序行为自动分析、程序行为自动诊断为主要功能的主动防御型产品全新思路,并研发成功了微点主动防御软件,在摒弃传统杀毒技术、推动反病毒产业变革方面取得了重大突破。

  据介绍,经过近百万种病毒的测试,微点主动防御软件防杀未知病毒和新病毒的有效率达99%以上。这项重大原始创新成果已列入国家863项目。

原文出处:http://news.xinhuanet.com/newscenter/2008-09/24/content_10104720.htm
来源:新华网    作者:顾洪洪    
在今年的休假季节,除了当前各种迫使公司削减成本的经济因素和不断增加的内部安全威胁外,人们还可能面临新一波安全威胁。网络罪犯将趁着各种混乱和在线购物者数量增加……
随着Web 2.0应用逐渐增多,企业IT部门迎来了新安全威胁,传统的安全工具在面对Web 2.0应用时往往显得心有余而力不足,那么企业IT部门应该如何应对Web 2.0应用的安全威胁呢?
密码和其他验证方法可能保护不了你的数据。良好的安全系统可以基于用户和访问策略,对每个访问请求进行评估,包括准许或者拒绝策略。名为验证绕路的攻击可以避免……
社交网络在广义上被描述为允许人们使用电脑网络互动、汇集、连接、游玩或者合作的软件。虽然社交网络的好处很多,包括降低成本和增加合作,但是我们要关注的是解决风险……
微软在周三晚些时候发布了公告,警告用户小心IE中对零日漏洞的新型攻击。受到影响的是Windows XP SP2、 Windows XP SP3, Windows Server 2003 SP1等所支持的IE 7……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。